色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

WinXP安全漏洞系統(tǒng)(9)

瀏覽:4日期:2023-07-30 17:41:12

十四、“壓縮文件夾”功能漏洞(發(fā)布日期:2002-10-2)

「漏洞描述」:WinXP的“壓縮文件夾”功能允許你將zip文件視作普通文件夾處理,創(chuàng)建zip文件,添加文檔到zip文件中或解壓縮zip文件。“壓縮文件夾”功能中有兩個(gè)漏洞,其中最嚴(yán)重的一個(gè)可以根據(jù)攻擊者的選擇運(yùn)行代碼。 在解壓縮zip文件時(shí),程序中會(huì)有一個(gè)未經(jīng)檢查的緩沖,以存放被解壓文件。一個(gè)安全隱患由此而生,因?yàn)樵谠噲D以一個(gè)特殊而又畸形的文件名(包含在一個(gè)zip文件中)打開(kāi)一個(gè)文件時(shí)很可能會(huì)導(dǎo)致瀏覽器崩潰,或者導(dǎo)致攻擊者的代碼被運(yùn)行。 解壓縮功能會(huì)在一個(gè)非用戶(hù)指定目錄中放置文件,也就是說(shuō)這個(gè)文件放在了一個(gè)不該放的位置,既不是用戶(hù)指定的目錄,也不是其子目錄。這就可使攻擊者在一個(gè)用戶(hù)系統(tǒng)已知的位置放置文件,比如在“開(kāi)始”目錄中放置一個(gè)程序。

「解決辦法」:攻擊者會(huì)誘使用戶(hù)接收、存儲(chǔ)和打開(kāi)他提供的zip文件,誘使用戶(hù)接收zip文件到用戶(hù)主機(jī)上。建議用戶(hù)不要從不信任的人那里接收郵件附件,也不要從不信任的互聯(lián)網(wǎng)站點(diǎn)上下載文件。

十五、Microsoft 虛擬機(jī)漏洞(發(fā)布日期:2002-3-18)

「漏洞描述」:Microsoft VM 是 Win32 操作環(huán)境下的一個(gè)虛擬機(jī),它運(yùn)行在WinXP/95/98/Me/NT/2000之上,Microsoft虛擬機(jī)存在兩個(gè)漏洞,它們可以造成信息泄漏,任意運(yùn)行攻擊代碼。 第一個(gè)漏洞是HTTP 代理重定向。該缺陷只影響使用代理服務(wù)器的客戶(hù)端,強(qiáng)烈建議使用SSL加密諸如用戶(hù)名、密碼、信用卡賬號(hào)等敏感信息,如果有這樣的加密措施保護(hù),那么即使攻擊者利用本文描述的缺陷查看用戶(hù)會(huì)話(huà),也看不到諸如密碼、賬號(hào)等敏感信息,從而保護(hù)正常的網(wǎng)絡(luò)瀏覽。第二個(gè)漏洞是虛擬機(jī)(MS Java Virtual Machine)校驗(yàn)器。該缺陷只影響JAVA applet, 不影響Java應(yīng)用程序,利用此漏洞執(zhí)行攻擊需要特別的技術(shù)和技能,攻擊者必須引誘用戶(hù)訪(fǎng)問(wèn)受其控制的頁(yè)面,該頁(yè)面包含了惡意代碼。

「解決辦法」:微軟已經(jīng)發(fā)布了針對(duì)這些漏洞的修復(fù),請(qǐng)到以下地址http://www.microsoft.com/technet/security/bulletin/ms02-013.asp下載Microsoft VM build 3805版本。

標(biāo)簽: Windows系統(tǒng) WinXP
主站蜘蛛池模板: 日韩毛毛片 | 国产欧美日韩视频在线观看一区二区 | 国产高清一国产免费软件 | 成人精品一区二区不卡视频 | 九九色视频在线观看 | 欧美成免费 | 一级黄色毛片播放 | 国产在线不卡视频 | 中文字幕福利片 | 日韩经典在线观看 | 国产高清第一页 | 欧美日韩视频精品一区二区 | 亚洲欧美成人网 | 色妇女影院| 国产欧美亚洲三区久在线观看 | 国产极品精频在线观看 | 在线观看一区二区三区视频 | 成人免费一级片 | 国产成人在线免费视频 | 亚洲清纯自偷自拍另类专区 | 香蕉三级 | 久久机热综合久久国产 | 免费国产综合视频在线看 | 精品国产三级在线观看 | 欧美日韩在线视频 | av人摸人人人澡人人超碰 | 国产在线一区二区三区 | 毛片看| 中文字幕在线免费观看视频 | 日本成人中文字幕 | 欧美一级www毛片 | 久久久久国产 | 色碰碰 | 欧美精品亚洲一区二区在线播放 | 欧美日韩亚洲高清不卡一区二区三区 | 中文字幕一级毛片 | 日韩不卡一级毛片免费 | 国产精品久久一区 | 午夜看片a福利在线 | 米奇888在线播放欧美 | 99久久精品免费看国产免费 |